$118Mの幻影:『解読不可能』なコールドカードが崩れた経緯

すべてを正しくやったと想像してみてください――オフライン・ウォレット、銀行の金庫でのシード分割。これで安心だと思う。

ところが、目を覚ますと11,800万ドル($118 million)が消えていたとしたら。😱

静かな殺し手

2021年3月。Coinkiteがファームウェアv4.0.1をリリースしました。隠れたバグ――ビルド設定エラー――によって、ハードウェアの乱数生成が無効化されました。シードのエントロピーは128ビットから、わずか40ビットへと崩壊。

解読は数分で可能。数百万年ではない。

5年間、誰も気づかなかった。

強奪

2026年7月30日~8月6日:攻撃者が弱い秘密鍵を総当たりで突破。

わずか41分で、1,000BTC以上を一掃。合計:8,600以上のウォレットから1,778 BTC(約$118M)。

被害者の1人はすべてを正しくやっていた――それでも18.25 BTCを失った。

捜索

BlockのBitkeyチームは、最初の攻撃者を有料のブロックチェーン・データ・サービスのアカウントへと追跡しました。社内ログは「並外れた具体性」と一致。

FBIはすでにWave 1の攻撃者を特定している可能性があります。ですが、攻撃者のウォレットには依然として1,082.65 BTC(約$118M)が手つかずのまま残っています。

教訓

ハードウェア=解読不可能ではない。セキュリティはオフライン保管だけでなく、シード生成から始まる。

コールドカードをお持ちなら(MK2以降、ファームウェアv4.1+):今すぐ資金を移動してください。パッチが利用可能です。

これは投資助言ではありません。自分で調べてください(DYOR)。

#ColdcardTheftInvestigationAdvances #Bitcoin #CryptoSecurity #HardwareWallet #BTC